VYPR

Surecart

by WordPress

Source repositories

CVEs (8)

  • CVE-2026-9065CriMay 20, 2026
    risk 0.60cvss epss 0.00

    SureCart version prior to 4.2.1 are vulnerable to authenticated SQL injection via multiple parameters ('model_name', 'model_id', 'integration_id', 'provider') on the REST API endpoint '/surecart/v1/integrations/{id}'. The root cause is a flawed escaping bypass in the query…

  • CVE-2024-43970HigSep 18, 2024
    risk 0.46cvss 7.1epss 0.00

    Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in SureCart allows Reflected XSS.This issue affects SureCart: from n/a through 2.29.3.

  • CVE-2026-39488MedApr 8, 2026
    risk 0.42cvss 6.5epss 0.00

    Missing Authorization vulnerability in SureCart SureCart surecart allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects SureCart: from n/a through <= 4.0.2.

  • CVE-2023-41241MedSep 27, 2023
    risk 0.38cvss 5.9epss 0.00

    Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in SureCart WordPress Ecommerce For Creating Fast Online Stores plugin <= 2.5.0 versions.

  • CVE-2026-32548MedAug 6, 2026
    risk 0.34cvss 5.3epss 0.00

    Unauthenticated Broken Access Control in SureCart <= 4.6.2 versions.

  • CVE-2026-7655HigJul 11, 2026
    risk 0.00cvss 8.1epss 0.00

    The SureCart plugin for WordPress is vulnerable to privilege escalation via account takeover in versions up to, and including, 4.2.3. This is due to the plugin not properly validating a user's identity prior to updating their details like email during customer profile…

  • CVE-2026-57314HigJun 26, 2026
    risk 0.00cvss 7.1epss 0.00

    Unauthenticated Cross Site Scripting (XSS) in SureCart <= 4.3.2 versions.

  • CVE-2026-57313MedJun 26, 2026
    risk 0.00cvss 6.5epss 0.00

    Subscriber Cross Site Scripting (XSS) in SureCart <= 4.2.2 versions.